[Freifunk-Bonn] Updatescript für unsere Firmware

johnny.bee at gmx.de johnny.bee at gmx.de
Di Mär 4 14:31:43 CET 2014


Hey Jan,

warum eigentlich so kompliziert? Reicht es nicht einfach, wenn der Router beim starten des Scriptes eine URL via https abruft und dann 0 oder eben 1 zurückgeliefert bekommt?  
Warum soll das per push zum Router hin laufen von Register? 

Ich rede nicht von einer Funktion "Update jetzt", sondern nur von einer Option "Automatische Updates erlauben" Ja/Nein.

Und den HTTPS-Request könnte man dann doch analog sichern, wie die Statusdaten von Collectd verschickt werden....

Viele Grüße
Thomas


Am 04.03.2014 09:38:59, schrieb Jan Lühr:
> Hallo,
> 
> 
> Am 03/04/2014 01:20 AM, schrieb D. Theisen:
> > > Probleme hierbei:
> > > -> Technik: Service muss man bauen - noch das kleinste...
> > > -> Sicherheit: Wo soll der Service erreichbar sein? Wolke? Uplink-Netz?
> > > -> Hardware: Bei 4MB flash ist SSL imho problematisch, da die Geräte nur
> > > wenig Platz für SSL-Libraries haben.

> > Würde uns scp nicht helfen, wenn die Router den public host key des
> > update-servers enthielten?
> > scp ist schon drauf auf unseren Kisten.

> Für eine register-Anbindung hilft das wenig. Ein Browser hat keinen
> scp-client. Register müsste den request also "proxying" und das Kennwort
> des Routers würde an Register übermittelt.
> 
> Vom Prinzip her wäre es imho ok, wenn ein http (also nicht
> https)-Service an Ethernet-Ports des Routers zur Verfügung steht. Aber
> diese Einschränkung könnte auch zu groß sein.
> 
> Gruß, Jan
> -- 
> _______________________________________________
> Freifunk-Bonn mailing list
> Freifunk-Bonn at lists.bonn.freifunk.net
> http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn



-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.kbu.freifunk.net/pipermail/freifunk-bonn/attachments/20140304/d5cf5d75/attachment.htm>


Mehr Informationen über die Mailingliste Freifunk-Bonn